• 締切済み

ドメイン内で利用者変更すると特定のアプリケーションが使えない。

Win NT ドメイン内にWin2000やXPが混在します。 利用者の権限はDomainUsersのみです。 通常はドメインでログオンします。 コンピュータの利用者が変更になり、特定のアプリケーション(VB系)が使えなくなりました。 (アクセスエラーの表示が出ます) Programファイル内該当EXEへアクセス拒否されているようです。 対処策として 1・管理者権限でログオンし、テスト⇒OK 2・以前のユーザーでログオンし、テスト⇒OK 3・コンパネ→ユーザーアカウント(ローカルPowerUsers)の追加し、テスト⇒NG 4・Programファイル内フォルダのアクセス許可(フルコントロール)を与えテスト⇒NG 5.ソフトウェアの再インストール後テスト⇒NG となっている状態です。 今までXPでは3の対策で上手に行っていたので これ以上何か方法があれば、ご教授願います。 よろしくお願い致します。

みんなの回答

  • ume_san
  • ベストアンサー率68% (15/22)
回答No.1

はじめまして。 ドメインにログオンしているのでしたらローカルユーザーの 権限ではなくドメインコントローラー側の権限が 必要なのではないでしょうか。

sadao77
質問者

補足

補足します。 ドメインユーザーのみの利用していますが 以前利用者が替わった際に ADOBE系のフォントの不具合が発生しました。 対処策として、ローカルのユーザーの追加 http://jjmsk.hp.infoseek.co.jp/zenpan1/zen304.html で同現象が回避できたので、 XPでは「ローカルにもユーザー作成(PowerUsers)し、ドメインにログオン(DomainUsers)する」ようにしております。

関連するQ&A

  • 特定の場合のみドメインユーザーの検索ができません

    Windows Server 2003 R2でドメインを構築しています。 ドメインに参加している Windows XP SP3 のPCでドメインユーザーとしてログオンし、自分がフルコントロールアクセス権(共有、サーバーローカル)を持っているサーバー上の共有フォルダを開き、その中のフォルダのアクセス許可を設定する際に、追加ボタンをクリックし追加したいユーザーを検索しようとしていますが、しばらく応答がなく、その後”ユーザーが見つかりません”とメッセージが出てドメインのユーザーを検索することができません。 しかし、PC上のローカルファイルに同様の手順でアクセス権を設定使用とした場合、問題なくドメインのユーザーを検索できます。 サーバーにログオンしローカルでアクセス権を設定する場合は問題なくユーザーを検索できます。 共有フォルダ内のフォルダのアクセス権の変更は問題なくできます。 ユーザーの検索だけができません。 どのような原因が考えられるでしょうか?

  • VistaでPowerUser設定するには?

    にわか管理者です。 会社のPCで新しくVISTA機をテスト導入し、設定で困っております。 というのが、今までXP機では、まずドメイン参加し、ユーザーアカウント→「詳細設定」→「ユーザー管理の詳細設定」→「グループ」→「Powerusers」をダブルクリックし、所属するメンバ「追加」で「Domain Users」を追加して、ドメイン参加ユーザーに「Poweruser」の権限を付与していました。しかしながらVistaで同じ設定しても、例えばデスクトップ上のソフトのショートカットを削除しようとしても、アクセス拒否を食らいます(セキュリティタブに「PowerUsers」がない)。 どこかでVistaからPowerUserが無くなったと記事を見たような気がしますが、XPと同様にドメイン参加ユーザーに「PowerUser」と同等の権限を与えるには、どのように設定すればよいでしょうか?

  • ファイルサーバのアクセス者の共有権限の変更について

    いつもお世話になっております。 Windwos 2003 Serverでファイル共有の設定を行い、 ファイルサーバとして利用しています。 今までA端末でフルコントロールで利用していたのですが、 A端末の利用者が退職し、その端末を別の人が使うことになりました。 おなじA端末ですが、利用者が変わったため権限を変更したいのですが、 一度フルコントロールでアクセスしている為か、 ユーザー、パスワード入力を求められることもなく、前の設定のまま共有ファイルを見に行ってしまいます。 前のユーザーの共有情報を消さずに、 新しいユーザーの権限へ切り替えることは可能でしょうか。 なお、アクセスする端末のOSはXPとなります。 以上よろしくお願い致します。

  • 共有フォルダを利用できなくする方法

    今回、Winodws2000で、1台のPCに二つのユーザー(user1とuser2)を作成し、利用しようと思っています。 ユーザーの権限は、 user1がPowerUsers権限 user2がUsers権限 です。 そして、今回行っている共有フォルダの設定が、 user1は、フルアクセス user2は、書込み禁止 という設定。 今回問題になっているのが、PowerUsers権限で利用しているユーザーが、共有フォルダの設定を変更できてしまうことです。Users権限のユーザーは、共有フォルダの設定はできないので問題ないのですが、PowerUsers権限のユーザーで、共有フォルダの設定が変更できてしまうため、Users権限の設定を変更できてしまいます。 行いたいことは、フォルダを共有するときに、プロパティに表示される共有タブを見えなくしたいと思っています。 (共有フォルダのアクセス許可の設定をできなくしたい) 以上宜しくお願いいたします。

  • ドメイン環境のリモートデスクトップ権限

    server2003がDC環境で、クライアントから別クライアントにリモートですくトップを試みますと、「このシステムのローカルポリシーはこのユーザーが対話的にログオンすることを許可しておりません」と表示されログオンできない管理者権限アカウントがあります。その管理者アカウントの所属グループはAdministrators/DomainUsersです。ただし、別の管理者アカウントではリモートですくトップOKです。そのアカウントの所属グループは以下です。Administrators/DomainUsers//DomainAdmins/EnterpriseAdmins /GrooupPolicyCreatorOwners/ShimaAdminsまた、このアカウントは ワークグループ時のローカルアカウントでした。リモートデスクトップされる側のクライアント(XP)のリモートタブでは許可にチェックが入っているだけです。Admin権限があるアカウントは無条件でリモートデスクトップが OKだと思っていたのですが、違うのでしょうか、また、この違いはなぜでしょうか?詳しい方がいらっしゃいましたら教えてください。

  • windowsserver2008ファイルサーバー

    windows server 2008のフォルダのアクセス権限についての質問です ドメイン環境で、ファイルサーバーを構築しています フォルダを作成して、共有タブで共有にしeveroneをフルコントロールにします セキュリテイタブの詳細設定で、不要なユーザーを削除し、administratorsと、アクセスさせる ドメインのグループのみに権限を与えると、ドメインユーザーには、適用されますが、 ワークグループのadministratorsの権限を持つ、ユーザーからは、フォルダにフルコントロールでアクセスできてしまいます administratorsのユーザーをセキュリテイタブで、拒否の設定にすると、ワークグループのadministratorsの権限を持つ、ユーザーからはアクセスできなくなります この、設定で、いいのか、もっと良い方法があれば、教えてください よろしくお願いします

  • 静的IPをDHCPへログオンスクリプトを利用して変更

    同じような質問がいくつかありますが、 解決できなかったので、質問させていただきます。 300台近くのPCに静的IPが割り当てられています。 今度のネットワーク変更において、これらのIPアドレスをすべて DHCPへ変更したいと考えています。 wshを利用して、administrator権限では、DHCPへ変更できることは確認しましたが、 ログオンスクリプトにより、Domain Users権限だとやはりうまくDHCPへ切り替わってくれません。 Domain Users権限しかもたないユーザでも、 ログオンスクリプトによってDHCPへ変更させたいのですが、 そのようなことをするのは可能でしょうか。 (runasの場合パスワードを送るようつくらないといけないので、 runas以外でお願いします。) 環境は、  サーバ:Windows Server 2003 Std(Active Directory構築済) クライアント:Windows 2000 Pro,Windows XP Pro 以上、よろしくお願いいたします。

  • コンピューターのドメイン参加時について

    2003serverでドメインを構築しております。 今度出先で、パソコンの新規導入が検討されています。 出先のため、出先の担当者(=Domainusers)にドメイン参加の手順を行ってもらうつもりでいます。(今回 DomainAdmin等の管理者権限なしでの参加が必須となっています) このとき一般ユーザー(=出先の担当者)でドメイン参加が出来ることは知っているのですが、 ただ、セキュリティタブのDNSの書き込み権限等がなかった気がするのです。(別の端末で、一般ユーザーでドメイン参加した際に、書き込み権限がありませんでした) <検討手順> 1.サーバで新規コンピューターアカウントを作成 2.出先で、ドメインを入力してもらう 3.出先で、担当者に自分のユーザーID・パスワードを入力してもらいドメイン参加完了。 上の手順を検討しているのですが、 DomainAdmins等のグループでないと確か DNSの書き込み権限等なかった気がするのです。 やはり、新規作成したコンピューターアカウントのセキュリティタブに 出先の担当者IDを追加し、フルコントロール付与しておくほうが ドメイン参加する際には、いいのでしょうか?

  • ドメイン外PCからのファイルサーバアクセスについて

    ドメインに参加させているWindowsサーバにファイルサーバを立てています。 権限はeveryone:フルコントロールです。 このファイルサーバに対して、ドメインに参加していないPCからアクセスする際、 ID/パスを聞かれてしまいますが、これを回避して(ID/パスを入力せずに)アクセスさせることは可能でしょうか。

  • ユーザー権限でのプリンター設定変更について

    VISTAを導入しました。今までドメイン環境でXPでした。ユーザー権限はPowerUsersでしたが、VISTAのタイミングでUsers(一般ユーザー)に変更されました。しかしプリンタの設定変更がグレーアウトしてできません。一般ユーザーでも可能にすることは可能でしょうか?